官方承认这个问题,说明会发布补丁,但不愿承认这是个『漏洞』……不过也无所谓,反正是不是都没美刀~
发个一句话附带连接方法
这个一句话是某个学员发给我的,我看了一下 网上好像没有连接的办法 稍微研究了一下结果连接方法就出来了
关于知道创宇截获的那个最土0day
先看页面:./include/library/DB.class.php,代码如下:刚开始的时候随便找了个页面看,结果不爆错,不过从输出的调试语...
DocCms最新版储存型XSS
过滤XSS 后台可以看到代码以执行 查看源代码
7